Google łata YouTube po atakach

Ten weekend był trudny nie tylko dla firmy Apple - również YouTube został zaatakowany. Google naprawił już zmiany wprowadzone przez cyberprzestępców.

Serwis YouTube został zaatakowany za pomocą luki cross-site scripting. Polega one na zamieszczeniu w treści atakowanej strony niebezpiecznego kodu. W tym wypadku związane było to ze znacznikiem <script>, który bez zastrzeżeń był akceptowany przez YouTube. Pozwoliło to cyberprzestępcom na stosunkowo łatwe zaatakowanie serwisu. Jak informuje TheNextWeb, aby skorzystać z luki wystarczyło wprowadzić odpowiedni kod. Umieszczany był on w komentarzu pod wybranym klipem. Zaatakowano przede wszystkim klipy wideo dotyczące popularnego nastoletniego muzyka z Kanady, Justina Biebera. Oprócz obraźliwych treści czy nieprawdziwych informacji na YouTube pojawiały się również wyskakujące okna z przekierowaniem na strony pornograficzne.

Google zareagował po kilku godzinach od ataku. Przede wszystkim zablokowano możliwość dodawania komentarzy do wybranych klipów wideo. Dopiero później wyeliminowano lukę, która pozwalała cyberprzestępcom na ataki. Google poinformował również, że cyberprzestępcy nie uzyskali dostępu do kont użytkowników serwisu.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯